Hacker News · AI· dtonon·· 5 小时前AI 评分55
Outis 通过发送伪造的“用户未知”退信来对抗 AI 生成的垃圾邮件
Show HN: Outis – Fight AI spam by sending fake "user unknown" bounce emails
AI 摘要
开发者 dtonon 发布了名为 Outis 的开源命令行工具,旨在通过向发件人发送伪造的 RFC 3464 标准“用户未知”(5.1.1)退信通知,使依赖自动回复的 AI 生成式垃圾邮件发送者误认为目标地址不存在,从而将其从列表中移除。
该工具的核心机制在于利用 SMTP 协议中的 Delivery Status Notification (DSN) 模型,模拟 Postfix 服务器的行为,构造包含 multipart/report 结构的伪造邮件。与直接在 SMTP 会话中返回 550 拒绝不同,Outis 是在邮件已被接收后发送此通知,这意味着发件人的日志会显示投递成功,但处理了该通知的自动化系统会触发退订逻辑。其有效性高度依赖于配置:必须使用用户控制的域名和 MAILER-DAEMON 账户发送,否则 Gmail、iCloud 等消费级邮箱服务商会重写 From 头导致暴露身份。此外,针对 Amazon SES 等共享黑名单机制,工具支持将退信发送至 Reply-To 而非 Return-Path 以规避全局封禁。
事实层面,这是一个基于 Go 语言构建的本地化工具,需自行配置 SMTP 凭证并运行在终端;推断层面,它填补了个人用户在面对大规模 AI 自动化骚扰时缺乏主动防御手段的空白;猜测层面,对于非自动化或人工审核的发件人,此策略可能无效甚至引发投诉。
来源:Hacker News · AI · github.com